分布式拒絕服務(wù)攻擊攻擊方式
時(shí)間:2022-02-17 19:21:01 | 來源:信息時(shí)代
時(shí)間:2022-02-17 19:21:01 來源:信息時(shí)代
DDoS攻擊通過大量合法的請(qǐng)求占用大量網(wǎng)絡(luò)資源,以達(dá)到癱瘓網(wǎng)絡(luò)的目的。這種攻擊方式可分為以下幾種:
通過使網(wǎng)絡(luò)過載來干擾甚至阻斷正常的網(wǎng)絡(luò)通訊;
通過向服務(wù)器提交大量請(qǐng)求,使服務(wù)器超負(fù)荷;
阻斷某一用戶訪問服務(wù)器;
阻斷某服務(wù)與特定系統(tǒng)或個(gè)人的通訊。
IPSpoofing
IP欺騙攻擊是一種黑客通過向服務(wù)端發(fā)送虛假的包以欺騙服務(wù)器的做法。具體說,就是將包中的源IP地址設(shè)置為不存在或不合法的值。服務(wù)器一旦接受到該包便會(huì)返回接受請(qǐng)求包,但實(shí)際上這個(gè)包永遠(yuǎn)返回不到來源處的計(jì)算機(jī)。這種做法使服務(wù)器必需開啟自己的監(jiān)聽端口不斷等待,也就浪費(fèi)了系統(tǒng)各方面的資源。
DDOS攻擊示意圖
LANDattack
這種攻擊方式與SYNfloods類似,不過在LANDattack攻擊包中的源地址和目標(biāo)地址都是攻擊對(duì)象的IP。這種攻擊會(huì)導(dǎo)致被攻擊的機(jī)器死循環(huán),最終耗盡資源而死機(jī)。
ICMPfloods
ICMPfloods是通過向未良好設(shè)置的路由器發(fā)送廣播信息占用系統(tǒng)資源的做法。
Application
與前面敘說的攻擊方式不同,Applicationlevelfloods主要是針對(duì)應(yīng)用軟件層的,也就是高于OSI的。它同樣是以大量消耗系統(tǒng)資源為目的,通過向IIS這樣的網(wǎng)絡(luò)服務(wù)程序提出無節(jié)制的資源申請(qǐng)來迫害正常的網(wǎng)絡(luò)服務(wù)。